immensehoof.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de immensehoof.com
immensehoof.com semble actuellement renvoyer vers une page d’accueil informationnelle minimale présentée comme étant exploitée par Ad-Shield Inc. La page visible contient très peu de contenu fonctionnel au-delà du nom de domaine, d’une courte invite « What is this domain? » et d’un lien de contact pour signaler d’éventuels problèmes. D’après le titre de la page, la capture d’écran et les données de classification, il ne semble pas s’agir à ce stade d’un site web complet d’entreprise, de média ou de service grand public.
Le nom de domaine lui-même n’indique pas clairement une marque, une organisation ou un domaine de service précis, et le contenu disponible n’identifie ni produit destiné aux utilisateurs finaux ni éditeur au-delà de l’opérateur de la page d’accueil. Plusieurs signaux de classification suggèrent que le domaine fonctionne actuellement davantage comme un domaine parqué ou de substitution que comme un site web autonome actif.
Évaluation de sécurité de immensehoof.com
Les résultats de l’analyse montrent des signaux mitigés mais préoccupants au moment de cette analyse. Le domaine a été signalé par 4 moteurs de sécurité sur 91, y compris des détections liées au phishing, et il figure également dans une importante base de données de menaces pour une activité d’ingénierie sociale. En outre, une autre source de liste noire a signalé une inscription de type objet malveillant. Bien que la page visible dans la capture d’écran soit sommaire et ne montre pas elle-même de formulaire de phishing évident, la combinaison des classifications de phishing et de la présence sur des listes noires augmente le niveau de risque.
Dans le même temps, l’analyse anti-malware n’a pas identifié de fichiers malveillants sur la page échantillonnée, et les ressources externes observées se limitaient à des domaines d’hébergement de polices courants. Les vérifications de listes de blocage fondées sur le DNS étaient propres, ce qui écarte une préoccupation possible liée à l’infrastructure, mais cela ne l’emporte pas sur les signaux plus forts liés au phishing provenant de multiples sources de sécurité. Le domaine est également relativement récent, ce qui peut accroître l’incertitude lors de l’évaluation de sa réputation.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat Let's Encrypt valide, et l’infrastructure observée se trouve derrière Cloudflare, avec des serveurs de noms Cloudflare et une adresse IP de périphérie hébergée par Cloudflare. Cette configuration peut fournir un chiffrement de transport de base et une protection du trafic, mais elle n’indique pas à elle seule la fiabilité du contenu sous-jacent. DNSSEC semble ne pas être signé au moment de cette analyse.
Du point de vue de l’hébergement, la page est légère et ne référence qu’un petit nombre de ressources externes, principalement des ressources de polices. Aucun fichier malveillant n’a été signalé dans l’analyse de la page disponible, mais le jeune âge du domaine, son contenu limité et les signaux de réputation défavorables suggèrent que la propreté technique de la page échantillonnée doit être interprétée avec prudence.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?